加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Cobo CTO:Merkle Tree儲備證明的缺陷及改進思路_COB:MERD幣

Author:

Time:1900/1/1 0:00:00

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。現有儲備證明方法的工作原理

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。現有儲備證明方法的缺陷

Cobo通過SOC 2 Type II認證:5月9日消息,數字資產托管解決方案提供商 Cobo 宣布已通過數據安全和隱私標準 SOC 2 Type II 認證。該認證由第三方審計機構德勤對 Cobo 的安全策略、程序和控制進行了為期數月的廣泛審計后授予。SOC 2 Type II 報告提供了確保 Cobo 的安全措施可靠有效的保證,證明了 Cobo 有能力保護客戶數據免受未經授權的訪問,維護系統可用性、流程的完整性和保密性,進一步鞏固了 Cobo 作為安全可靠的加密貨幣托管技術和解決方案提供商的領先地位。[2023/5/9 14:52:15]

1.使用借貸資金通過審計的可能性

加密鯨魚Cobie向被BitBoy起訴的YouTuber捐贈10萬美元:金色財經報道,一位名叫Cobie的知名加密貨幣交易員向一位名叫Erling Mengshoel(被稱為Atozy)的YouTube主播捐贈了100,000美元,以幫助抵御另一位名叫Ben Armstrong(被稱為BitBoy Crypto)的YouTube主播提起的訴訟。Mengshoel要求他的Twitter追隨者為籌款活動捐款或直接捐款。

早些時間報道,BitBoy Crypto起訴另一位youtube用戶Atozy誹謗。(the block)[2022/8/24 12:46:15]

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。2.與外部資金方進行合謀通過審計的可能性

聲音 | Cobra:不要忘了BTC的革命性:Cobra發布推文提醒人們不要忘了BTC的革命性,并稱BTC為紙幣發明以來的大規模創新。他說“有時在熊市,我們會忘記比特幣的革命性。自從中國人發明紙幣以來,還沒有出現過像比特幣這樣規模的貨幣創新。”[2018/9/13]

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。關于改進證明方法的一些想法

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:1.抽查式隨機審計

Cobra:比特大陸礦池并不符合中本聰的愿景:比特幣官方論壇Bitcoin.org持有人Cobra:吳忌寒領導的比特大陸礦池并不符合中本聰的愿景,挖礦應該是分散的、去中心化的,而不是被一個總是攻擊比特幣的人掌控。[2018/6/6]

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將「閾值」設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。感謝包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在內的Cobo同事們在撰寫本文期間所提出的所有寶貴討論和建設性建議。原地址

Tags:COBERKMERETRCOB幣CYBERKONGZMERD幣Retromoon

比特幣價格
人工智能存在的威脅:康復中的生物自戀者的反思_區塊鏈:人工智能聊天機器人

原文翻譯:KevinTse AI最終可能會控制我們所有的資源,這是對人類生存的威脅,我們如何預防呢?安全AI只能說是海市蜃樓,還有另一種方法:加入機器.

1900/1/1 0:00:00
星球日報 | Circle終止SPAC合并上市計劃;超過1萬億枚SHIB從未知地址轉至Coinbase(12月6日)_DAI:ILY

頭條 USDC發行方Circle終止SPAC合并上市計劃Odaily星球日報訊USDC主要發行方CircleInternetFinancial與特殊目的收購公司ConcordAcquisitio.

1900/1/1 0:00:00
NFT交易市場版稅競爭白熱化:平臺、項目方和用戶的三方博弈_NFT:NFT

FT交易市場的戰爭伴隨著SBF的戰敗、FTX面臨破產的命運而定下基調,而NFT交易市場的戰爭亦在悄然中打響,這是一場戰爭由版稅引起,卻不僅關乎于版稅.

1900/1/1 0:00:00
一文了解以太坊路線圖的實施進展_ARK:以太坊

注:本文檔旨在作為以太坊路線圖上各個項目的入口點,為那些想要深入研究的人提供快速的摘要以及鏈接。它是一份動態文檔,請如果此處提供的任何信息不清楚、不準確、過時或缺少更好的鏈接,請隨時與我聯系.

1900/1/1 0:00:00
漫游以太:過去、現在、未來_以太坊:TROLLBNB價格

一、以太坊的升級路線圖M2SVPS TheMerge 在TheMerge階段,POW共識機制將過度為POS,信標鏈將合并在一起.

1900/1/1 0:00:00
12張圖回顧11月加密市場情況:FTX事件影響有多大?_比特幣:以太坊官網入口

剛剛過去的11月,加密市場幾乎被FTX和AlamedaResearch的暴雷事件“主導”,整個行業開始去風險化,投資者也開始將加密貨幣從交易所取出并進行自我托管.

1900/1/1 0:00:00
ads